DFIR专业人员应对REvil勒索软件Kaseya供应链攻击的资源
昨天,Sophos和Huntress Labs发现,MSP常用的远程管理提供商Kaseya遭到入侵,从而发动了供应链勒索软件攻击。大量组织受到影响,包括瑞典CoOp超市连锁店暂时关闭了800家门店。
我们在Github上提供了一些资源,可能有助于数字取证和事件响应专家在周末应对这些攻击:
- 取证分析与报告
- 恶意软件样本
- 反编译的恶意软件样本(通过retdec)
- 来自受感染系统的网络流量捕获PCAP
- 入侵指标与Yara规则
- 配置与勒索信
- 来自受感染系统的完整磁盘捕获(参见发布版)